Костромич получил 7,5 лет за создание софта для кражи денег из систем ДБО

Костромич получил 7,5 лет за создание софта для кражи денег из систем ДБО

Костромич получил 7,5 лет за создание софта для кражи денег из систем ДБО

Участник ОПГ, помогавший воровать деньги со счетов пользователей онлайн-банкинга, был пойман и призван к ответу стараниями УФСБ России по Костромской области. Ущерб от преступной деятельности, по оценкам, превысил 2 млрд рублей.

Согласно материалам дела, житель Костромы создавал модули для вредоноса, с помощью которого осуществлялась кража (видимо, это были веб-инжекты для банковского трояна). За свои услуги он ежемесячно получал от главаря от $1 тыс. до $3 тысяч.

Преступная группа действовала на территории 14 субъектов Российской Федерации. Уголовное дело было возбуждено по фактам преступлений, предусмотренных ч. 2 ст. 273 (создание, использование и распространение вредоносных компьютерных программ в составе ОПГ либо с причинением большого ущерба), ч. 4 ст. 159.6 (мошенничество в сфере компьютерной информации с отягчающими обстоятельствами), ч. 2 ст. 210 УК России (участие в преступном сообществе).

Определением Свердловского областного суда (г. Екатеринбург) ответчик признан виновным в совершении инкриминируемых ему преступлений. Костромичу назначили наказание в виде 7 лет и 6 месяцев лишения свободы, с отбыванием срока в колонии общего режима.

Для России это суровый приговор — видимо, из-за соучастия в групповых преступлениях. Ранее вирусописатели и распространители зловредов в основном отделывались условным сроком или ограничением свободы. Такие случаи, как дело Попелышей, в стране редки.

САКУРА 3.3 получила MFA, хранилище секретов и интеграцию с OpenVPN

Компания «ИТ-Экспертиза» выпустила программный комплекс информационной безопасности САКУРА 3.3. В новой версии появились многофакторная аутентификация, поддержка HashiCorp Vault и дополнительные интеграции. Удалённый доступ решили сделать безопаснее, а работу администраторов — чуть менее похожей на полосу препятствий.

САКУРА 3.3 позволяет подтверждать вход через мобильное приложение, создавать профили MFA и использовать разные LDAP-каталоги.

Для хранения учётных данных и других секретов добавили поддержку HashiCorp Vault, причём система позволяет переключаться между провайдерами хранилищ.

Интеграция с OpenVPN расширяет возможности контроля сетевого доступа. Кроме того, почтовый сервер теперь можно подключить как внешнюю систему для отправки событий и уведомлений. Разработчики также улучшили обработку ответов от SCCM и расширили способы сбора данных из «КриптоПро NGate».

Досталось обновление и агентам для Windows: их производительность повысили, что должно быть особенно заметно на не самых мощных устройствах. Система также научилась автоматически определять домен при входе — полезная мелочь для распределённой инфраструктуры, где ручных настроек и без того хватает.

В интерфейсе появилась палитра команд CommandPalette с быстрым доступом, историей и избранным. Набор горячих клавиш расширили, а в редактор ролей добавили режим «Только для чтения». Теперь изучить конфигурацию можно без риска случайно устроить администраторский «ой».

По словам заместителя генерального директора по ИБ «ИТ-Экспертизы» Максима Ефремова, при разработке версии 3.3 компания сосредоточилась на усилении безопасности, развитии интеграций и повышении удобства управления удалёнными рабочими местами.

RSS: Новости на портале Anti-Malware.ru